セキュリティ機関の調査:海外のApple IDを購入すると暗号資産の盗難につながる可能性がある

セキュリティ機関の調査:海外のApple IDを購入すると暗号資産の盗難につながる可能性がある

@dilationeffect によると、広範囲にわたる調査と分析の結果、めったに気づかれない攻撃シナリオが発見され、いくつかのウォレット アプリで再現に成功したとのことです。多くの中国ユーザーは(Taobaoから)購入するか、オンラインで共有された米国のApple IDを使用します。 iPhone のバックアップ メカニズムはモバイル アプリのデータをクラウドにバックアップするため、攻撃者はユーザーと同じ Apple ID を使用して自分の携帯電話でウォレット アプリのデータを復元できます。チェーン上で盗まれた資金を追跡したところ、その背後には成熟した犯罪組織がおり、被害者から盗まれた資金の総額は1,000万ドルを超えていることが判明しました。他人が提供したApple IDを購入または使用していた場合は、直ちに使用を中止し、ウォレット資産を直ちに移管してください。

全文は次のとおりです。

最近、ウォレットが不可解に盗まれた(コインやNFTが空になった)という報告がありました。共通点は、iPhone を使用し、ランダムなリンクをクリックせず、携帯電話のアルバムやクラウド サービスに記憶術フレーズを保存せず、紙にコピーしただけだった。これらのユーザーは困惑しています。

この目的のために、私たちは多くの調査と分析を行い、人々がほとんど気付かない攻撃シナリオを発見し、いくつかのウォレットアプリでそれを再現することに成功しました。

App Store からアプリをダウンロードする場合、国または地域による制限があります。たとえば、一部のアプリは中国本土のアカウントではダウンロードできません。多くのユーザーは(Taobaoで)購入するか、オンラインで共有された米国のApple IDを使用します。 iPhone のバックアップ メカニズムはモバイル アプリのデータをクラウドにバックアップするため、攻撃者はユーザーと同じ Apple ID を使用して、自分の携帯電話にウォレット アプリのデータを復元できます。

さらに、ウォレットのローカル アクセス パスワードは複雑に設定されていないため、攻撃者が簡単に解読して資産を転送することができます。盗まれた資金をチェーン上で追跡した結果、その背後に成熟した犯罪組織がいることが判明しました。被害者から盗まれた資金の総額は1,000万ドルを超えた。

他人の Apple ID を購入または使用した Web3 ユーザーが多数存在するため、Expansion Effect セキュリティ コミュニティは、ここに緊急の注意喚起をします。

1. iPhoneをご利用でウォレットアプリをインストールしているユーザーの方は、他人が提供したApple IDを購入または使用している場合は、直ちに使用を中止し、ウォレット資産を直ちに移管してください。 2. この攻撃シナリオは、市場で人気のあるウォレット アプリのいくつかで再現されています。大手ウォレットメーカーに対し、この問題に注意を払い、調査し、積極的に最適化し、ユーザーに注意喚起を行うよう呼びかけます。

<<:  テザーのビットコイン購入計画を心配すべきか?

>>:  ビットコインウォレットアドレスの形式は何ですか?どちらの方が手数料を節約できるでしょうか?

推薦する

ビットフューリーと他の企業が共同でグ​​ローバルブロックチェーン事業委員会を設立

クレイジーコメント:ブロックチェーン技術企業Bitfury Groupと国際法律事務所Covingt...

議事録によると、FRB当局者は6月に利上げを一時停止するかどうかで意見が分かれている

水曜日に公表された5月2~3日の会合の議事録によると、連邦準備制度理事会(FRB)当局者は5月の会合...

エネルギーを運ぶ科学採掘プールの運用パート1

マイナーがマイニングに参加するには、マイニング機器を購入して単独でマイニングするか、マイニング プー...

CCEDKとBitSharesが協力して初の分散型取引プラットフォームを構築

最近、英国ロンドンで開催された第10回グローバル通貨取引サミット(GMTS2015)で、デンマークの...

ビットコインの半減期効果とETH2.0のステーキング効果は市場にどのような影響を与えるでしょうか?

(セーヌ川沿い、ゴッホ) 2020年の夏、DeFiはその熱狂的なエネルギーを発揮し始めました。今後...

トランプ氏も「カット」されたのか?同社の暗号プロジェクトは100万ドルを超える損失を被った

クリスマスの頃、休日が近づくにつれて暗号通貨市場は休止状態にあるように見えました。先週のパウエル議長...

分析:数週間でクジラが30億ドル相当のETHを「飲み込み」、イーサリアムはまもなく史上最高値を超えるかもしれない

1月15日、イーサリアム(ETH)の価格は日足チャートで再び9%以上急騰し、1,200ドルを超え、史...

本来の意図に戻る: CKB の Bitcoin Layer2 への移行は誇大広告か、それともチャンスか?

ETF の立ち上げ、BRC-20 エコシステムの爆発的な成長、半減期説の支持により、市場の注目は再...

スペイン政府は仮想通貨投資家に資産と収益の開示を義務付ける法案を起草する予定

スペイン政府は、国内の仮想通貨投資家に保有資産と利益の開示を義務付ける法案に取り組んでいる。ロイター...

最新の観察: 今回のビットコイン強気相場の原因と傾向に関する 7 つの判断

11月以降、グレイスケール・トラストなどの海外投資機関がビットコイン支持のニュースを続々と発表してお...

イーサリアムはどれくらいの期間採掘できますか?時代遅れの採掘機械はどうなるのでしょうか?

9月21日、イーサリアムの創設者ヴィタリック・ブテリン氏は「1日7~8時間寝ている」というツイート...

Ethereum EIP 1559 によって何が変わりますか?神宇はなぜ賛成票を投じたのか?

先週、Cobo & F2Poolの共同創設者であるShenyuがMars Finance L...

Bloq CEO ジェフ・ガージック氏との独占インタビュー: 貪欲さが The DAO の悲劇の原因

「ブロックチェーンの開発には4つの段階があります。第1段階はビットコインなどのデジタル通貨です。第2...

ブルームバーグ:ビットコインETFは可決される可能性は低く、価格は800ドルを下回るだろう

ビット(「ビット」または「ビット」は、コンピューター操作の基礎であり、バイナリ カテゴリに属します)...